PT-2026-42243 · Google · Google Chrome
CVE-2026-9123
·
Publicado
2026-05-20
·
Atualizado
2026-06-05
CVSS v3.1
7.5
Alta
| Vetor | AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Google Chrome no Android versões anteriores a 148.0.7778.179
Google Chrome no Linux versões anteriores a 148.0.7778.179
Google Chrome no ChromeOS versões anteriores a 148.0.7778.179
Description
Um estouro de buffer de heap no componente Chromecast permite que um invasor local execute código arbitrário dentro de um sandbox através do envio de tráfego de rede malicioso. Um estouro de buffer de heap ocorre quando um programa grava mais dados em um bloco de memória alocado no heap do que ele pode suportar, potencialmente sobrescrevendo a memória adjacente.
Recommendations
Atualize o Google Chrome no Android para a versão 148.0.7778.179 ou posterior.
Atualize o Google Chrome no Linux para a versão 148.0.7778.179 ou posterior.
Atualize o Google Chrome no ChromeOS para a versão 148.0.7778.179 ou posterior.
Correção
DoS
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Google Chrome